PT-2022-7651 · Siemens · Siplus Logo! 24Ce+7
CVE-2022-36362
·
Publicado
2022-10-11
·
Atualizado
2024-10-08
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
LOGO! 12/24RCE, versões 6ED1052-1MD08-0BA1 a 6ED1052-1MD08-0BA2
LOGO! 12/24RCEo versões 6ED1052-2MD08-0BA1 a 6ED1052-2MD08-0BA2
LOGO! 230RCE versões 6ED1052-1FB08-0BA1 a 6ED1052-1FB08-0BA2
LOGO! 230RCEo versões 6ED1052-2FB08-0BA1 a 6ED1052-2FB08-0BA2
LOGO! 24CE versões 6ED1052-1CC08-0BA1 a 6ED1052-1CC08-0BA2
Versões LOGO! 24CEo 6ED1052-2CC08-0BA1 a 6ED1052-2CC08-0BA2
Versões LOGO! 24RCE 6ED1052-1HB08-0BA1 a 6ED1052-1HB08-0BA2
Versões LOGO! 24RCEo 6ED1052-2HB08-0BA1 a 6ED1052-2HB08-0BA2
Versões SIPLUS LOGO! 12/24RCE 6AG1052-1MD08-7BA1 a 6AG1052-1MD08-7BA2
SIPLUS LOGO! 12/24RCEo versões 6AG1052-2MD08-7BA1 a 6AG1052-2MD08-7BA2
SIPLUS LOGO! 230RCE versões 6AG1052-1FB08-7BA1 a 6AG1052-1FB08-7BA2
SIPLUS LOGO! 230RCEo versões 6AG1052-2FB08-7BA1 a 6AG1052-2FB08-7BA2
SIPLUS LOGO! 24CE versões 6AG1052-1CC08-7BA1 a 6AG1052-1CC08-7BA2
SIPLUS LOGO! 24CEo versões 6AG1052-2CC08-7BA1 a 6AG1052-2CC08-7BA2
SIPLUS LOGO! 24RCE versões 6AG1052-1HB08-7BA1 a 6AG1052-1HB08-7BA2
SIPLUS LOGO! 24RCEo versões 6AG1052-2HB08-7BA1 a 6AG1052-2HB08-7BA2
LOGO! 8 BM (incluindo variantes SIPLUS) versão Todas as versões
Descrição
O problema está relacionado à validação insuficiente de entradas no software dos controladores lógicos programáveis Siemens LOGO!8 BM e SIPLUS LOGO! Isso poderia permitir que um invasor remoto não autenticado manipulasse o endereço IP do dispositivo
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Logo! 12/24Rce
Logo! 230Rce
Logo! 24Ce
Logo! 24Ceo
Logo! 8 Bm
Siplus Logo! 12/24Rce
Siplus Logo! 230Rce
Siplus Logo! 24Ce